xaker

Valve исправила две 0-day уязвимости в Steam и обновила программу bug bounty

  • воскресенье, 25 августа 2019 г. в 00:25:49
https://xakep.ru/2019/08/23/valve-steam-lpe/


Компания Valve долго игнорировала ИБ-специалиста Василия Кравеца, который тщетно пытался добиться исправления проблем локального повышения привилегий в Steam. Исследователя даже забанили в bug bounty программе Valve на HackerOne. Теперь компания, наконец, устранила уязвимости и признала, что отвергать предупреждения специалиста было ошибкой.